Hackers gebruiken televisies en koelkasten om spam te versturen

spam

De Internet-of-Things is een ontwikkeling waar bij allerlei dagelijkse apparaten worden verbonden met internet. Ook deze apparaten worden hierdoor kwetsbaar voor cybercriminelen. Dit blijkt onder andere uit de ontdekking van een botnet dat deels is opgebouwd uit televisies en tenminste één koelkast.

Het botnet is ontdekt door beveiligingsonderzoekers van Proofpoint. De cybercriminelen achter het botnet zetten deze in om spam te versturen. De hackers zouden tussen 23 december 2013 en 6 januari 2014 een 100.000 apparaten hebben besmet met malware. Het zou gaan om 75.000 'normale' computers, 25.000 televisies en tenminste één koelkast. Het is het eerste botnet dat ook televisies en koelkasten bevat.

Spam

Deze apparaten hebben volgens de onderzoekers malafide spamberichten verzonden naar zowel bedrijven als consumenten. In totaal zou het botnet 750.000 malafide mailberichten hebben verzonden. De mails zijn verzonden in ladingen van 100.000 berichten, die drie keer per dag de deur uit gingen.

Veel televisies en koelkasten blijken erg kwetsbaar te zijn voor cyberaanvallen. Dit komt volgens Proofpoint vooral doordat eigenaren hun apparatuur niet op de juiste wijze configureren, waardoor beveiligingsgaten ontstaan. De cyberaanvallers zouden dan ook relatief weinig moeite hebben gehad de apparaten te besmetten met malware. Het Internet-of-Things is voor cybercriminelen dus een interessante ontwikkeling.

Lees ook
STL versterkt netwerkbeveiliging en vereenvoudigt beheer met Fortinet Security Fabric

STL versterkt netwerkbeveiliging en vereenvoudigt beheer met Fortinet Security Fabric

Sectorinstituut Transport en Logistiek (STL) heeft onlangs succesvol de implementatie van Fortinet Security Fabric afgerond. Met deze geïntegreerde aanpak beschikt STL over een toekomstbestendig cybersecurityplatform. Dit biedt bescherming op alle niveaus; van netwerk en endpoints tot toegang tot de Azure cloudomgeving.

Hoe aanvallers OAuth-applicaties gebruiken om blijvend toegang te krijgen tot de cloud

Hoe aanvallers OAuth-applicaties gebruiken om blijvend toegang te krijgen tot de cloud

Cybercriminele en staatsgesponsorde actoren gebruiken steeds vaker kwaadaardige OAuth-applicaties om blijvend toegang te krijgen binnen gecompromitteerde omgevingen. Deze aanvallen staan kwaadwillende actoren toe om gebruikersaccounts over te nemen

Orange Cyberdefense: schijnzekerheid in ketenbeveiliging grootste risico

Orange Cyberdefense: schijnzekerheid in ketenbeveiliging grootste risico

“De zwakste schakel in je keten bepaalt uiteindelijk je risico”, stelt Van der Wel-ter Weel. “Als je die schakel negeert, of alleen aanspreekt zonder ondersteuning, vergroot je het probleem in plaats van het op te lossen. Organisaties die echt werk willen maken van ketenbeveiliging, moeten stoppen met afvinken en beginnen met faciliteren.”